CoinPostで今最も読まれています

セキュリティ研究者が警告 脆弱性を突く仮想通貨ハッキングの予兆を指摘

画像はShutterstockのライセンス許諾により使用

セキュリティ研究者、イーサリウムウォレットやマイニング機器の弱点を突く大量ハッキングの予兆を指摘
ネットワークセキュリティ関連レポートサイト Bad Packetsを運営するコンピュータセキュリティ研究者のTroy Mursch氏は、12月に入り、イーサリアムウォレットやマイニング機器に対する大規模なスキャン活動が観測されており、その数は11月に比べ、3倍にまで増加している事を指摘。過去の事例から脆弱性をつくハッキングの予兆を指摘した。

セキュリティ研究者、イーサリウムウォレットやマイニング機器の弱点を突く大量ハッキングの予兆を指摘

過去最高値から90%以上の暴落し、2017年5月レベルの価格で推移しているイーサリアムだが、ハッカーにとっては、まだ魅力的な標的であることに変わりないようだ。

ネットワークセキュリティ関連レポートサイト Bad Packetsを運営するコンピュータセキュリティ研究者のTroy Mursch氏によると、12月3日より、インターネット上にさらされた、イーサリアムウォレットやマイニング機器に対する大規模なスキャン活動が観測されており、その数は11月に比べ、3倍にまで増加しているという。

出典:zdnet.com

サイバー犯罪者が標的としているのは、オンライン上にある”ポート8545”を持っているデバイスだが、これは、多くのイーサリアムウォレットやマイニング機器のJSONリモートプロシージャコール (RPC) インターフェースの標準的なポートとなっている。

このインターフェースは、ローカルにインストールされたアプリやサービスが、マイニングや資金関連の情報を問い合わせることができるプログラム可能なAPIだ。

理論的に、このAPIはローカルデバイス上のみで機能するはずだが、一部のウォレットとマイニング機器では、すべてのインターフェース上で有効になり、JSON-RPCが有効になっている場合、初期設定ではパスワードの設定がないため、ユーザー自身が意図的に設定しなくてはならない。

そして、イーサリアムウォレットやマイニング機器がインターネット上に無防備にさらされている場合、ハッカーはこのRPCインターフェースにコマンドを送り、被害者のイーサリアムアドレスから資金を移動したり、アドレスを操作することも可能となる様だ。

継続的に続くポート8545問題

しかし、このポート8545問題は今に始まったわけではない。

イーサリアムのプロジェクトチームはかなり前からこの脆弱性がターゲットとなる危険性を認識しており、2015年8月にはユーザーに向けて公式にセキュリティ勧告を出していた。

ユーザーがパスワード設定を行うか、ポート8545から入ってくるデータに対しファイアウォールでフィルターをかけるなどの措置を推奨している。

多くのマイニング機器販売業者やウォレットアプリメーカーは、ポート8545を制限するための予防措置を取ったり、JSON-RPCインターフェイスを削除したりしているものの、この措置は業界全体に及ぶ共通の取り組みではないために、多くのデバイスがオンラインに無防備に放置された状態となっている。

実日時として、2017年11月、2018年1月、2018年5月、2018年6月にも、ポート8545をターゲットにした大規模なスキャンが起こったことが報告されている。

今年6月には、中国のサイバーセキュリティ会社Qihoo 360 Netlab社が、このような設定に脆弱性のあるマイニング機器やサードパーティ製アプリを使用しているユーザーから盗まれたイーサリアムは、6月時点の価格で2000万ドル(約22億6780万円)にも上ると発表 。それに先立つ3月に同社は、RPCインターフェースを持つイーサリアムソフトウェアのポート8545に対して、ハッカーによる大量スキャンが行なわれているのを発見していたという。

この様な報告被害も出ているだけに、現在の警戒感が高まっているのも事実だ。

どの程度の規模がオープン状態なのか?

IT情報サイトのZD Netの報道によると、12月10日時点で、ポート8545がオンライン上でオープンになっているデバイスは4700近くあり、そのほとんどがクライアントソフトGethを使用しているマイニング機器やParity ウォレットだったという。

さらに、ポート8545経由で、イーサリアムクライアントに対するスキャンとハッキング攻撃を自動化するためのツールも用意されているとの報道もされている。

今一度、ユーザーは設定を確認し、サイバー攻撃に備えることが肝要だろう。

対策としては、オフラインデバイス管理になるハードウォレットの利用や、ポート8545に関する対応声明を発表している企業のものを利用する手もあるだろう。

▶️本日の速報をチェック

CoinPostの関連記事

レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
取引前に知っておきたい:仮想通貨の個人アカウントがハッキング被害に遭いやすい「4つの手口」
取引前に知っておきたい、ハッキングの手口 世界各国で相次ぐ仮想通貨ハッキング。取引所の被害額...
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者8,000名突破。

注目・速報 相場分析 動画解説 新着一覧
03/31 金曜日
17:01
ETHGlobal Tokyo、世界的ハッカソンイベントを東京で開催へ
ETHGlobal Tokyoという世界的ハッカソンイベントが、東京で開催されます。ハッカソンとは、エンジニアやプログラマーが集結し、短期間でプロダクトを開発するイベントのこと。ETHGlobal TokyoではWeb3市場の知識を持たない開発者でも楽しめるような取り組みも充実しています。
16:34
DEA、国内電力大手の合弁会社とMOU締結
NFTゲーム開発・運用を展開するDEAは、「電力アセットNFT」を活用した社会貢献ゲームを検討する目的でGGG社とMoUを締結したことを発表した。GGGは東京電力パワーグリッドや中部電力等の合弁会社。電力アセットNFTは4月3日に発売予定。
16:32
ネクソン、「Oasys」バリデータに参画 
国内発のゲーム特化型ブロックチェーン「Oasys」のバリデータとして、大手ゲーム開発企業のネクソンが参加することが明らかになった。Oasysは第二群バリデーターとして計4社を追加予定。KDDI、ソフトバンクの参画がこれまでに発表されており、残り1社の公開が期待される。
15:04
加納裕三氏、仮想通貨取引所bitFlyerの社長復帰へ
国内有数の暗号資産(仮想通貨)取引所bitFlyer創業者の加納裕三氏が代表取締役CEOに復帰することが発表された。今後は経営改革を加速し、株式市場での新規株式公開(IPO)を目指す。
13:40
NFTゲーム「アクシーインフィニティ」開発会社、5つのゲームスタジオと提携
人気NFTゲーム「アクシーインフィニティ」を開発するSky Mavisは、「Ronin」ブロックチェーンを大幅にアップグレードし、5つのゲームスタジオと提携して、Roninエコシステムを拡大すると発表した。
12:43
AI画像生成ツールMidjourney、無料版を一時停止
AI画像生成ツールMidjourneyは、新規ユーザーの急増や無料トライアルの乱用を受け、無料トライアル版へのアクセスを一時停止した。当初、この決定は拡散されたディープフェイク画像との関連が疑われたが、新規ユーザーの流入によりサービスに支障が出たことが原因だという。
12:25
ビットコイン直近高値圏で揉み合う、イーサリアム先物の月間取引高は昨年5月以来の高水準に
暗号資産(仮想通貨)市場ではDeribitのオプションカットオフやCME先物SQを控え、ボラティリティが強まることへの警戒感も見られる。アルト相場では、上海アップグレードを前にイーサリアム先物の月間取引高が昨年5月以来の高水準に達した。
11:15
米ワーナー・ミュージック、人員削減もWeb3チームは維持か=報道
米ワーナー・ミュージック・グループは、全世界のスタッフの約4%を削減すると発表した。一方、Web3などに取り組む従業員については維持する可能性が高いとされる。
10:50
Magic Eden、ビットコイン版NFT「Ordinals」でシェア急増
クロスチェーンNFT電子市場Magic Edenがビットコイン版NFT「Ordinals」のマーケットプレイスをオープンして以来、Ordinals市場でMagic Edenのシェアが50%を超えるまでに増加していることが分かった。
10:00
独シュトゥットガルト証券取引所、仮想通貨カストディの認可取得
ドイツのシュトゥットガルト証券取引所は、デジタル部門が規制当局から仮想通貨カストディアンとしての最終的なライセンスを取得したと発表。ビットコインなどを扱う一連のサービスを提供する。
09:10
Web3カンファレンス「WebX」、チケット販売開始
CoinPostが企画・運営に関わるアジア最大級の国際Web3カンファレンス「WebX」のチケット販売が開始。チケット販売に合わせて、WebX公式ホームページを公開した。
08:25
Injective、SVM向け新ソリューションをリリースへ
L1ブロックチェーンプロジェクトInjectiveは、ロールアップソリューションCascadeをパブリックテストネットにリリース。Cascadeの利用で、ソラナのアプリをコスモスに展開しやすくなる。
08:05
米国株一部続伸、米四半期GDP確定値が下方修正|31日
本日のNYダウは続伸し+141ドルで取引を終えた。ナスダックもIT・テック株の買い優勢で+87ドルと続伸した。インフレ鈍化を示す経済指標が買い材料となったようだ。
03/30 木曜日
17:51
メジャーSQ前のビットコインデリバティブ相場をプロが分析|寄稿:仮想NISHI
メジャーSQを前にCFTCによるバイナンス提訴を受け一時急落したビットコイン(BTC)デリバティブ市場を金融のプロが分析。暗号資産取引所SBI VCトレードのクリプトアナリスト「仮想NISHI」氏が市場動向を解説。
17:28
国内IEOで関心集める「Nippon Idol Token(NIDT)」とは、秋元康が次世代アイドルをプロデュース
国内4例目のIEO「Nippon Idol Token」について詳しく解説。秋元康氏が総合プロデューサーとして関わる次世代のアイドルグループ創造プロジェクトとして、メタバース及びブロックチェーン技術を用いて活動を推進する。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア